(сопровождение завершено) - Ошибки/шероховатости в WEBUI (часть2)

Цитата: sfstudio от 09/09/2019, 16:52Описываем общие проблемы интерфейса Wive-NG-MT.
Обязательно приложить, конфиг, логи, указать точные версии браузеров на которых воспроизводиться проблема и так как обсуждается UI то его снимок.Просьба описывать внятно, без дополнений аля (просто интересуюсь и подобных). Вместо этих дополнений просьба развёрнуто описать почему вам кажется, что должно быть иначе и т.д. Чем точнее опишите и больше полезной информации дадите - тем больше шансов на правку, в т.ч. вне очереди.
Первая часть.
Описываем общие проблемы интерфейса Wive-NG-MT.
Обязательно приложить, конфиг, логи, указать точные версии браузеров на которых воспроизводиться проблема и так как обсуждается UI то его снимок.
Просьба описывать внятно, без дополнений аля (просто интересуюсь и подобных). Вместо этих дополнений просьба развёрнуто описать почему вам кажется, что должно быть иначе и т.д. Чем точнее опишите и больше полезной информации дадите - тем больше шансов на правку, в т.ч. вне очереди.
Первая часть.

Цитата: alibek от 11/09/2019, 14:23SNR-CPE-ME1, 8.2.10.RU.04092019. Недоработки (на мой взгляд):
- Переключаю устройство в режим точки доступа (AP-Bridge). При этом в меню остается пункт VPN (с выбором WAN-интерфейса) и L2 Tunnels. По феншую в режиме моста эти пункты из меню следовало бы убрать.
- В настройках NTP не видно статуса синхронизации. Было бы неплохо указать статус и момент последней синхронизации времени. Иначе о проблемах с NTP можно узнать только из лога.
- При включении SAMBA было бы неплохо автоматически добавлять имя сервера в локальную зону DNS (как это делается с именем хоста).
И еще есть некоторая неправильность в схеме реализации TR-069. Ключи хранятся в /etc/certs/, но эта область перезаписывается при заводском сбросе. То есть если использовать свой CA, то после заводского сброса устройство не сможет получить настройки по TR-069. Нужно будет вручную загружать ключи и только после этого подключать к сети.
SNR-CPE-ME1, 8.2.10.RU.04092019. Недоработки (на мой взгляд):
- Переключаю устройство в режим точки доступа (AP-Bridge). При этом в меню остается пункт VPN (с выбором WAN-интерфейса) и L2 Tunnels. По феншую в режиме моста эти пункты из меню следовало бы убрать.
- В настройках NTP не видно статуса синхронизации. Было бы неплохо указать статус и момент последней синхронизации времени. Иначе о проблемах с NTP можно узнать только из лога.
- При включении SAMBA было бы неплохо автоматически добавлять имя сервера в локальную зону DNS (как это делается с именем хоста).
И еще есть некоторая неправильность в схеме реализации TR-069. Ключи хранятся в /etc/certs/, но эта область перезаписывается при заводском сбросе. То есть если использовать свой CA, то после заводского сброса устройство не сможет получить настройки по TR-069. Нужно будет вручную загружать ключи и только после этого подключать к сети.

Цитата: sfstudio от 11/09/2019, 14:43Цитата: alibek от 11/09/2019, 14:23SNR-CPE-ME1, 8.2.10.RU.04092019. Недоработки (на мой взгляд):
- Переключаю устройство в режим точки доступа (AP-Bridge). При этом в меню остается пункт VPN (с выбором WAN-интерфейса) и L2 Tunnels. По феншую в режиме моста эти пункты из меню следовало бы убрать.
Чёй-то вдруг? WAN интерфейса в VPN быть не должно но VPN вполне функционален и нужен он в режиме AP что бы протащить нпример управление на внешний сервер. L2 tunnels прекрасно и в AP режиме могут быть заюзаны опять же. Вопрос схемы использования и назначения.
- В настройках NTP не видно статуса синхронизации. Было бы неплохо указать статус и момент последней синхронизации времени. Иначе о проблемах с NTP можно узнать только из лога.
А его там и нет статуса синхронизации. Статус синхронизации легко проверяется глазками на главной странице где время отображается. Проблем с NTP я как-то не припомню. Если нет проблем с сетью то нет проблем и с NTP. Расколупывать демон что бы с него как-то статус синхронизации получить эт конечно может и крайне весело, но по факту за 14 уже лет работы вы единственный кого это хоть как-то озаботило. Чесслово не вижу нужды заниматься подобным, а потом таскать с собой патчи левые к тому же бизибоксу. С трудом так часть предыдущих правок пропихнулось в апстрим что бы не таскать за собой вручную, терь опять начинать плодить...
- При включении SAMBA было бы неплохо автоматически добавлять имя сервера в локальную зону DNS (как это делается с именем хоста).
Зачем? А учитывая что в текущих системах (начиная с Windows7 SP2) вообще SMBv1 и NETBIOS выкорчеваны то это имя сервера вообще тупо не к чему не привязанное. Для решения этой задачи нынче wsdd юзается с мультикаст анонсами.
И еще есть некоторая неправильность в схеме реализации TR-069. Ключи хранятся в /etc/certs/, но эта область перезаписывается при заводском сбросе. То есть если использовать свой CA, то после заводского сброса устройство не сможет получить настройки по TR-069. Нужно будет вручную загружать ключи и только после этого подключать к сети.
Ну что поделать. Такой селяви у MT ветки. Не дошли там до того что бы реализовать хранение ключей независимо от внешних факторов. Не к нам теперь вопрос ;) В HQ всё уже продумано на эту (да и не только эту) тему.
P.S. из списка не увидел не шероховатостей ни ошибок. Напоминают, только багрепорты и какие-то ошибки в UI. Остальное выходит за рамки ограниченной ТП для Wive-NG-MT по SNR-CPE. Неверно отображающийся матюгальник о пароле и шифровании - ошибка. Отсутствие статуса NTP - нет.
PP.S. Если время на АП мегаважно, то запросто можно добавить RTC на плату с батарейкой. Цена вопроса == несколько баксов в плюс.
Цитата: alibek от 11/09/2019, 14:23SNR-CPE-ME1, 8.2.10.RU.04092019. Недоработки (на мой взгляд):
- Переключаю устройство в режим точки доступа (AP-Bridge). При этом в меню остается пункт VPN (с выбором WAN-интерфейса) и L2 Tunnels. По феншую в режиме моста эти пункты из меню следовало бы убрать.
Чёй-то вдруг? WAN интерфейса в VPN быть не должно но VPN вполне функционален и нужен он в режиме AP что бы протащить нпример управление на внешний сервер. L2 tunnels прекрасно и в AP режиме могут быть заюзаны опять же. Вопрос схемы использования и назначения.
- В настройках NTP не видно статуса синхронизации. Было бы неплохо указать статус и момент последней синхронизации времени. Иначе о проблемах с NTP можно узнать только из лога.
А его там и нет статуса синхронизации. Статус синхронизации легко проверяется глазками на главной странице где время отображается. Проблем с NTP я как-то не припомню. Если нет проблем с сетью то нет проблем и с NTP. Расколупывать демон что бы с него как-то статус синхронизации получить эт конечно может и крайне весело, но по факту за 14 уже лет работы вы единственный кого это хоть как-то озаботило. Чесслово не вижу нужды заниматься подобным, а потом таскать с собой патчи левые к тому же бизибоксу. С трудом так часть предыдущих правок пропихнулось в апстрим что бы не таскать за собой вручную, терь опять начинать плодить...
- При включении SAMBA было бы неплохо автоматически добавлять имя сервера в локальную зону DNS (как это делается с именем хоста).
Зачем? А учитывая что в текущих системах (начиная с Windows7 SP2) вообще SMBv1 и NETBIOS выкорчеваны то это имя сервера вообще тупо не к чему не привязанное. Для решения этой задачи нынче wsdd юзается с мультикаст анонсами.
И еще есть некоторая неправильность в схеме реализации TR-069. Ключи хранятся в /etc/certs/, но эта область перезаписывается при заводском сбросе. То есть если использовать свой CA, то после заводского сброса устройство не сможет получить настройки по TR-069. Нужно будет вручную загружать ключи и только после этого подключать к сети.
Ну что поделать. Такой селяви у MT ветки. Не дошли там до того что бы реализовать хранение ключей независимо от внешних факторов. Не к нам теперь вопрос ;) В HQ всё уже продумано на эту (да и не только эту) тему.
P.S. из списка не увидел не шероховатостей ни ошибок. Напоминают, только багрепорты и какие-то ошибки в UI. Остальное выходит за рамки ограниченной ТП для Wive-NG-MT по SNR-CPE. Неверно отображающийся матюгальник о пароле и шифровании - ошибка. Отсутствие статуса NTP - нет.
PP.S. Если время на АП мегаважно, то запросто можно добавить RTC на плату с батарейкой. Цена вопроса == несколько баксов в плюс.

Цитата: alibek от 13/09/2019, 12:27Цитата: sfstudio от 11/09/2019, 14:43из списка не увидел не шероховатостей ни ошибок. Напоминают, только багрепорты и какие-то ошибки в UI.
На мой взгляд это вполне себе шероховатости.
Ок. ME1, версия 8.2.10, радио вообще выключено. В разделе "Администрирование" выдается предупреждение с рекомендацией поменять пароль на Wi-Fi.
Почему бы вам вообще не убрать эти предупреждения? Я в них как-то не вижу никакого смысла, достаточно однократного alert в разделе настроек Wi-Fi.
Цитата: sfstudio от 11/09/2019, 14:43из списка не увидел не шероховатостей ни ошибок. Напоминают, только багрепорты и какие-то ошибки в UI.
На мой взгляд это вполне себе шероховатости.
Ок. ME1, версия 8.2.10, радио вообще выключено. В разделе "Администрирование" выдается предупреждение с рекомендацией поменять пароль на Wi-Fi.
Почему бы вам вообще не убрать эти предупреждения? Я в них как-то не вижу никакого смысла, достаточно однократного alert в разделе настроек Wi-Fi.

Цитата: sfstudio от 13/09/2019, 14:32Цитата: alibek от 13/09/2019, 12:27На мой взгляд это вполне себе шероховатости.
Наличие режимов которые вам не нужны шероховатостями не являются. А то на мой взгляд WebUI не очень понятно зачем нужен. Быстро отчекрыжить его да и всё.
Ок. ME1, версия 8.2.10, радио вообще выключено. В разделе "Администрирование" выдается предупреждение с рекомендацией поменять пароль на Wi-Fi.
Вот это уже косяк, хотя и безобидный. Sadler поправит в свободное от работы время (да да саппорт ветки для SNR-CPE осуществляется в личное время).
Почему бы вам вообще не убрать эти предупреждения? Я в них как-то не вижу никакого смысла, достаточно однократного alert в разделе настроек Wi-Fi.
Я ж грю, вообще как-то смысла в WebUI не вижу, вполне достаточно ssh. Убрать да и всё.
Эти алерты вкорячивали как меньшее из зол. и не зря они специально сделаны глобальными. Как и требование смены пароля при попытке открыть доступ к ssh/web из WAN и ещё стопка других вещей.
Цитата: alibek от 13/09/2019, 12:27
На мой взгляд это вполне себе шероховатости.
Наличие режимов которые вам не нужны шероховатостями не являются. А то на мой взгляд WebUI не очень понятно зачем нужен. Быстро отчекрыжить его да и всё.
Ок. ME1, версия 8.2.10, радио вообще выключено. В разделе "Администрирование" выдается предупреждение с рекомендацией поменять пароль на Wi-Fi.
Вот это уже косяк, хотя и безобидный. Sadler поправит в свободное от работы время (да да саппорт ветки для SNR-CPE осуществляется в личное время).
Почему бы вам вообще не убрать эти предупреждения? Я в них как-то не вижу никакого смысла, достаточно однократного alert в разделе настроек Wi-Fi.
Я ж грю, вообще как-то смысла в WebUI не вижу, вполне достаточно ssh. Убрать да и всё.
Эти алерты вкорячивали как меньшее из зол. и не зря они специально сделаны глобальными. Как и требование смены пароля при попытке открыть доступ к ssh/web из WAN и ещё стопка других вещей.

Цитата: Sadler от 13/09/2019, 19:33Ага, в основном они глобальные, но вот почему-то именно на странице администрирования своя особая реализация этих плашек с каких-то древних времён. Заменю, будет всё единообразно, не надо ничего удалять.
Ага, в основном они глобальные, но вот почему-то именно на странице администрирования своя особая реализация этих плашек с каких-то древних времён. Заменю, будет всё единообразно, не надо ничего удалять.

Цитата: sfstudio от 13/09/2019, 23:12Sadler, сарказм детектор сломался? =)
Поясню. Никто ничего удалять не собирается. Но скрывать режимы непонятные для одного пользователя это дурь. Т.е. L2 туннели и VPN вполне применимы и для режима AP. Только решают другие задачи.
Косяка тут 2:
1) наличие возможности выбора WAN в VPN PPPOE в режиме АП где этого WAN ессно нет (но через LAN и VLAN никто не отменял)
2) лишняя ругань на необходимость смены пароляЧто касается хранения сертификатов это уже не заложенная в MT функциональность. Саппорт по MT не предусматривает добавления какой-либо функциональности, от слова совсем.
Тем более что юзверям CWMP вообще не нужен, а юр лиц по MT после окончания контракта никто не обещал.
Т.е. ещё раз на всякий случай повторюсь. MT (SNR-CPE) поддерживается исключительно на энтузиазме, в свободное время, и только по фиксам ошибок. Добавление или изменение функционала не подразумевается.
Sadler, сарказм детектор сломался? =)
Поясню. Никто ничего удалять не собирается. Но скрывать режимы непонятные для одного пользователя это дурь. Т.е. L2 туннели и VPN вполне применимы и для режима AP. Только решают другие задачи.
Косяка тут 2:
1) наличие возможности выбора WAN в VPN PPPOE в режиме АП где этого WAN ессно нет (но через LAN и VLAN никто не отменял)
2) лишняя ругань на необходимость смены пароля
Что касается хранения сертификатов это уже не заложенная в MT функциональность. Саппорт по MT не предусматривает добавления какой-либо функциональности, от слова совсем.
Тем более что юзверям CWMP вообще не нужен, а юр лиц по MT после окончания контракта никто не обещал.
Т.е. ещё раз на всякий случай повторюсь. MT (SNR-CPE) поддерживается исключительно на энтузиазме, в свободное время, и только по фиксам ошибок. Добавление или изменение функционала не подразумевается.

Цитата: Sanya от 27/09/2019, 19:00Если я например меняю настройку у "Разрешить icmp echo из WAN подсети" в "выключить", то после "применения" ничего не происходит, пока не перегружу роутер. Если же "включаем", то настройки применяются сразу, без перезагрузки.
//формулируем сразу и не устраиваем чатик из форума.
Если я например меняю настройку у "Разрешить icmp echo из WAN подсети" в "выключить", то после "применения" ничего не происходит, пока не перегружу роутер. Если же "включаем", то настройки применяются сразу, без перезагрузки.
//формулируем сразу и не устраиваем чатик из форума.

Цитата: sfstudio от 27/09/2019, 19:04По поводу Accept icmp echo from WAN network тупо остался висеть в misc. О нём просто забыли при рефакторинге . Перетащим в раздел управления нетфильтром и всё начнёт применяться единообразно.
По поводу Accept icmp echo from WAN network тупо остался висеть в misc. О нём просто забыли при рефакторинге . Перетащим в раздел управления нетфильтром и всё начнёт применяться единообразно.

Цитата: Developer_MZRIP от 01/10/2019, 23:04Добрый вечер. Хочу сообщить о не работающем переводе на страницах /usb/P910NDprintersrv.asp и /usb/USBmodem.asp . Предположительно из-за не соответствия id элементов страницы элементам словаря в dict_usb.js. Возможно появилось после переезда на nginx, точного момента не могу сказать. Скриншоты и версии браузеров не привожу, т.к. всё видно на webuidemo.
Добрый вечер. Хочу сообщить о не работающем переводе на страницах /usb/P910NDprintersrv.asp и /usb/USBmodem.asp . Предположительно из-за не соответствия id элементов страницы элементам словаря в dict_usb.js. Возможно появилось после переезда на nginx, точного момента не могу сказать. Скриншоты и версии браузеров не привожу, т.к. всё видно на webuidemo.

Цитата: sfstudio от 05/10/2019, 19:52Всем добрый.
Sanya - fixed 8.2.11
Developer_MZRIP - пофиксим попутно.
Всем добрый.
Sanya - fixed 8.2.11
Developer_MZRIP - пофиксим попутно.